// STADT-BREMERHAVEN — HARDWARE & GADGET
HelloBetter: Datenpanne bei der digitalen Gesundheitsanwendung
von André Westphal
29. Sep. 2026 |
0
HelloBetter ist eine digitale Gesundheitsanwendung, deren Angebote teilweise auch von den Krankenkassen übernommen bzw. von Ärzten und Therapeuten auf Rezept verordnet werden. Man bietet also digital behördlich zugelassene Online-Therapiekurse an. Behandelt werden psychische Beschwerden auf Basis von z. B. Verhaltenstherapie. Da kann es um sensible Themen wie Burnout, Depressionen oder Schlafstörungen gehen. Daher ist es besonders pikant, dass durch deine Datenpanne nun Nutzerinformationen abgeflossen sind.
Entsprechend muss HelloBetter, der Anbieter sitzt in Hamburg, jetzt seine Nutzer über einen Sicherheitsvorfall nach Art. 34 DSGVO informieren. Solltet ihr HelloBetter genutzt haben, dann liegt euch so eine Nachricht eventuell bereits vor. Ereignet hat sich der Zugriff durch Angreifer am 6. September 2026. Angegriffen wurden das sogenannte Business-Intelligence-System und die damit verbundene Datenbank des digitalen Gesundheitsanbieters.
Laut Angaben des Unternehmens wurde der Angriff am 7. September 2026 bemerkt und direkt durch Maßnahmen beendet. Allerdings konnten die Angreifer vorher bereits "Daten in bedeutsamem Umfang" entwenden. Deswegen hat HelloBetter den Vorfall nach eigenen Angaben auch bereits dem Bundesamt für Sicherheit in der Informationstechnik (BSI) und dem Hamburgischen Beauftragten für Datenschutz und Informationsfreiheit gemeldet.
Welche Daten sind abgeflossen? Nun, laut HelloBetter sind das potenziell (größtenteils in verschlüsselter Form):
Auch wenn HelloBetter davon spricht, die Daten seien "größtenteils" verschlüsselt gewesen, heißt das am Ende - alle Daten waren es eben nicht. Man ergänzt noch: "ein erheblicher Teil dieser Daten liegt wie beschrieben in pseudonymisierter Form vor". Doch auch das heißt: Einige Daten sind eben nicht pseudonymisiert. Entsprechend muss man einräumen, dass man nicht ausschließen kann, dass einige Informationen für die Angreifer in lesbarer Form vorgelegen haben und Personen identifizierbar seien.
Obendrein lässt man die pikante Frage offen, ob die Angreifer vielleicht auch die Schlüssel zu den Daten stibitzen konnten. Das könnte wohl möglich sein, denn HelloBetter hat "alle möglicherweise betroffenen Zugangsdaten und Verschlüsselungsschlüssel" nunmehr ausgetauscht. Spannend ist ebenfalls, dass der Anbieter davon spricht, den Zugriff auf die Daten jetzt auf eine "ausschließlich intern erreichbare Verbindung" umgestellt zu haben. Ergo waren die Daten offenbar vorher auch extern über das Internet erreichbar (via Heise).
Laur HelloBetter gibt es noch keine Hinweise auf einen Missbrauch der Daten. Dennoch rät man seinen Nutzern, in Zukunft mit besonderer Vorsicht auf E-Mails, Anrufe oder anderweitige Nachrichten zu blicken. Zudem empfiehlt man allen Nutzern eine Änderung des persönlichen Passworts. Offen ist derzeit, in welchem Umfang Nutzerdaten entwendet worden sind, wie genau der Angriff abgelaufen ist und ob die Angreifer, wie oben erwähnt, auch die Schlüssel entwenden konnten, was den Vorfall deutlich verschlimmern würde.
Hinweis: Dieser Artikel enthält Affiliate-Links. Kauft ihr darüber ein, erhalten wir eine kleine Provision - ohne Aufpreis für euch und ohne Einfluss auf unsere redaktionelle Meinung.